Vulnerabilidad en UltraVNC Viewer de Uvnc (CVE-2019-25600)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
22/03/2026
Última modificación:
16/04/2026
Descripción
UltraVNC Viewer 1.2.2.4 contiene una vulnerabilidad de denegación de servicio que permite a los atacantes bloquear la aplicación al proporcionar una cadena de caracteres excesivamente larga al campo de entrada del servidor VNC. Los atacantes pueden pegar una cadena maliciosa que contenga 256 caracteres repetidos en el campo del servidor VNC y hacer clic en Conectar para desencadenar un desbordamiento de búfer que bloquea el visor.
Impacto
Puntuación base 4.0
7.10
Gravedad 4.0
ALTA
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA



